SkyDNS запускает сервис контентной фильтрации для мобильных устройств

SkyDNS запускает сервис контентной фильтрации для мобильных устройств

SkyDNS запускает сервис контентной фильтрации для  мобильных устройств

С 25 апреля до конца мая 2016 клиенты SkyDNS могут бесплатно защитить мобильные устройства новой опцией сервиса контент-фильтрации. Новинка предназначена, прежде всего, тем, кто выходит в Сеть с планшетов и смартфонов. Каждый пользователь платных и тестовых тарифов может в режиме бета-тестирования подключить опцию на 10 мобильных устройств на базе iOS и Android.

При этом мобильная фильтрация работает независимо от вида интернет-соединения - мобильный или Wi-Fi, местонахождения пользователя, используемого им веб-браузера и предпочитаемых мобильных приложений. 

Фильтрация SkyDNS на мобильных устройствах избавляет пользователей от неприемлемого онлайн-контента, навязчивой рекламы и многочисленных интернет-угроз. Фишинговые и вредоносные ресурсы эффективно блокируются сервисом, как и обращения от защищенных SkyDNS устройств к серверам, управляющим ботнетами. 

Также сервис может отфильтровать сайты, подписывающие посетителей без их ведома на платные услуги. При этом ежедневно с баланса мобильных телефонов таких «подписчиков» списываются деньги.

С контент-фильтрацией SkyDNS легко убрать практически любую онлайн-рекламу: баннеры, "всплывающие окна", видео, аудио и контекстные объявления. Причем они будут отфильтрованы как из мобильных приложений, так и со страниц веб-браузера. Это помогает пользователям сосредоточиться только на нужной информации в Сети. Кроме того, снижается риск, что дети увидят неприемлемые рекламные изображения, и риск перехода по рекламным ссылкам, которые могут содержать вредоносный код. 

SkyDNS защищает от подобных угроз, оставляя клиентам право самостоятельно управлять услугой. Они создают собственные правила фильтрации интернета. Таким образом только пользователи решают, какой контент в Сети должен быть им доступен и в какое время. Что позволяет клиентам компании надежно защитить себя и своих детей от опасной, вредной и нежелательной информации онлайн.

В ходе бета-тестирования пользователи будут опрошены о качестве работы новой опции. Их отзывы обязательно будут учтены для совершенствования сервиса мобильной контент-фильтрации интернета.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru